Stefan Muenz: CGI, Sicherheit

Beitrag lesen

Hallo Rolf,

-dieses Forum war gestern noch voll von Messages
-schau dir mal die MSG von "FAKEMAN" an
(btw: das Forum-Script ist von Matt)
Und Sicherheitsfragen interessieren mich sehr.

Es gab mal eine Sicherheitsluecke in dem Matt-Wright-Script (siehe <../../sfarchiv/1998_4/t00885.htm>). Und ansonsten kann man natuerlich jedes Script, dass man genau kennt, von ueberall aus aufrufen. Zum Beispiel das Forums-Verwaltungs-Script, das Matt Wright mit anbietet. Das sollte zwar passwortgeschuetzt arbeiten, aber wenn man es schlampig einrichtet, kann natuerlich jeder es nutzen und damit solche Sachen anstellen wie Messages loeschen usw.

viele Gruesse
  Stefan Muenz